Tencent Cloud CLBのアクセスログが設定されていない

対応するCLBリスナーのアクセスログを収集してください。

説明

CLBのアクセスログは、レイヤー7のHTTPおよびHTTPSリクエストの調査に使います。保存先がないと、後からリクエストの流れやエラーを調べにくくなります。

想定される影響

障害や異常なトラフィックの調査で、リクエストの時刻や処理結果の記録が不足する場合があります。

対処方法

Cloud Log Serviceのログセットとトピックを用意し、CLBのlog_set_idとlog_topic_idで関連付けてください。保持期間を決め、実際のリクエストのログが収集されることを確認してください。

例

以下はログ保存先を追加する抜粋です。レイヤー7リスナーと、参照するVPCおよびサブネットの設定は省略しています。このアクセスログ機能はレイヤー4の通信を対象としません。

変更前

hcl
resource "tencentcloud_clb_instance" "internal_clb" {
  network_type                 = "INTERNAL"
  clb_name                     = "clb_example"
  project_id                   = 0
  vpc_id                       = tencentcloud_vpc.vpc_test.id
  subnet_id                    = tencentcloud_subnet.subnet_test.id
  load_balancer_pass_to_target = true
}

変更後

hcl
resource "tencentcloud_clb_log_set" "set" {
  period = 7
}

resource "tencentcloud_clb_log_topic" "topic" {
  log_set_id = tencentcloud_clb_log_set.set.id
  topic_name = "clb-topic"
}

resource "tencentcloud_clb_instance" "internal_clb" {
  network_type                 = "INTERNAL"
  clb_name                     = "clb_example"
  project_id                   = 0
  vpc_id                       = tencentcloud_vpc.vpc_test.id
  subnet_id                    = tencentcloud_subnet.subnet_test.id
  load_balancer_pass_to_target = true
  log_set_id                   = tencentcloud_clb_log_set.set.id
  log_topic_id                 = tencentcloud_clb_log_topic.topic.id
}

参考資料